CVE-2017-0283
35Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 39%
da publicação à arma8 dias
Publicada no NVD15 de jun.
1ª PoC+8d
probabilidade de exploração
39%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Uniscribe in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft Silverlight 5 Developer Runtime when installed on Microsoft Windows, and Microsoft Silverlight 5 when installed on Microsoft Windows allows a remote code execution vulnerability due to the way it handles objects in memory, aka "Windows Uniscribe Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-8528.
Produtos afetados
Microsoft Corporation · UniscribePoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/42234cve_referencewww.exploit-db.com/exploits/42234/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://0patch.blogspot.com/2017/07/0patching-quick-brown-fox-of-cve-2017.htmlhttps://bugs.chromium.org/p/project-zero/issues/detail?id=1198https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0283https://www.exploit-db.com/exploits/42234/http://www.securityfocus.com/bid/98920http://www.securitytracker.com/id/1038675